Alexandre Leigo Postado Maio 21, 2014 Postado Maio 21, 2014 @xVinne Se bloqueia, você deve ter cuidado com o CT_LIMIT. Vai uma sugestão: # To disable this feature, set this to 0 CT_LIMIT = "150" # Connection Tracking interval. Set this to the the number of seconds between # connection tracking scans CT_INTERVAL = "15" # Leave this option empty to count all states against CT_LIMIT CT_STATES = "CLOSE_WAIT,FIN_WAIT1,LAST_ACK,ESTABLISHED,LISTEN,FIN_WAIT2,TIME_WAIT,SYN_RECV,SYN_SENT" # If you only want to count specific ports (e.g. 80,443) then add the ports # to the following as a comma separated list. E.g. "80,443" # # Leave this option empty to count all ports against CT_LIMIT CT_PORTS = "0:65535" @Edit - Ainda coloque isso: # If you want to make IP blocks permanent then set this to 1, otherwise blocks # will be temporary and will be cleared after CT_BLOCK_TIME seconds CT_PERMANENT = "1" 0 Citar
LucasOliveira Postado Maio 21, 2014 Postado Maio 21, 2014 E otimiza bem esse apache, por que se for tomar ataque até o csf entrar em vigor teu apache tem que segurar essas conexões. Estuda o varnish, e implementa ele. 0 Citar
Henriquegs Postado Maio 22, 2014 Postado Maio 22, 2014 Se o Servidor pode rodar com o CloudFlare, recomendaria você alterar o IP que é o Alvo atualmente e ativar o CloudFlare para esconder o IP nesse caso não teriam como ataca-lo sem ter o IP real do seu site, e pelo que você informou esse ataque não iria nem se quer mexer na rede do CloudFlare que por si só já oferece uma proteção Ddos Básica. 0 Citar
Visitante Postado Maio 23, 2014 Postado Maio 23, 2014 Mesmo com cloudflare, será possível lhe derrubar com um simples ataque HTTP GET. Otimize o apache, tente utilizar fail2ban. http://r3dux.org/2013/06/how-to-stop-apache-dos-attacks-with-fail2ban/ 0 Citar
xVinne Postado Maio 28, 2014 Autor Postado Maio 28, 2014 Obrigado a todos que ajudaram, migrei meus servidores para a EMMEX e aparentemente resolveu meus problemas. Moderação, pode fechar o topico, obrigado. 0 Citar
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.
Nota: Sua postagem exigirá aprovação do moderador antes de ficar visível.